Rumah  >  Artikel  >  Peranti teknologi  >  Apple mengeluarkan kemas kini iTunes, membetulkan kelemahan penting, mengingatkan pengguna untuk menaik taraf secepat mungkin

Apple mengeluarkan kemas kini iTunes, membetulkan kelemahan penting, mengingatkan pengguna untuk menaik taraf secepat mungkin

WBOY
WBOYke hadapan
2023-06-03 16:04:48944semak imbas

Menurut berita pada 2 Jun, pegawai Apple baru-baru ini mengeluarkan mesej bahawa mereka akan melancarkan iTunes untuk Windows 10 dan Windows 11 pada 23 Mei Versi 12.12.9 dikemas kini. Fokus kemas kini ini adalah untuk membetulkan kerentanan peningkatan keistimewaan yang penting dan pengguna dinasihatkan untuk memasang kemas kini secepat mungkin untuk memastikan keselamatan peranti mereka.

Menurut siaran akhbar yang dikeluarkan oleh tapak web rasmi Apple, kerentanan peningkatan keistimewaan ini wujud dalam versi lama iTunes untuk PC Perisian hasad boleh mengeksploitasi kelemahan ini untuk meningkatkan keistimewaan dan dijalankan pada Windows 10 dan Windows 10. 11 Perisian hasad dipasang pada peranti. Butiran khusus tentang kerentanan telah disahkan oleh firma keselamatan Synopsys dan telah dikongsi secara terbuka dalam pendedahan kerentanan baru-baru ini.

Apple mengeluarkan kemas kini iTunes, membetulkan kelemahan penting, mengingatkan pengguna untuk menaik taraf secepat mungkin

Setakat yang editor faham, kelemahan ini terutamanya melibatkan kawalan kebenaran folder dalam versi PC iTunes. Penyerang boleh mengeksploitasi kelemahan ini untuk mencipta pengalihan folder yang menghala ke direktori sistem Windows untuk mendapatkan shell sistem yang mempunyai keistimewaan yang lebih tinggi. Aplikasi iTunes akan disimpan dalam C:ProgramDataApple sebagai pengguna sistem Cipta folder bernama "SC Info" dalam direktori ComputeriTunes dan berikan kawalan penuh folder kepada semua pengguna.

Pengguna yang menjalankan aplikasi iTunes boleh memadam folder "SC Info" dan membuat pautan ke folder sistem Windows. Dengan memaksa operasi pembaikan MSI, "SC Folder Info" dicipta semula, membenarkan penyerang mendapat akses peringkat sistem Windows.

Pada September 2022, syarikat keselamatan Synopsys mula-mula menemui kelemahan itu dan melaporkan isu itu kepada Apple . Apple mengesahkan kerentanan itu pada November tahun lepas dan membetulkannya dalam kemas kini iTunes pada bulan Mei tahun ini Untuk memastikan peranti dilindungi daripada potensi ancaman, Apple mahu pengguna memasang versi terkini iTunes daripada pengguna. Mereka menggalakkan pengguna untuk mengemas kini perisian mereka tepat pada masanya untuk menikmati ciri terkini dan memperbaiki kelemahan yang diketahui. Mereka juga mengesyorkan agar pengguna memberi perhatian kepada petua keselamatan dan pengesyoran daripada saluran rasmi >

Walaupun Apple telah mengeluarkan kemas kini untuk membetulkan kelemahan, sebagai pengguna, kami masih perlu kekal berwaspada dan mengambil langkah keselamatan, termasuk mengemas kini perisian secara kerap dan memasang perisian perlindungan keselamatan yang boleh dipercayai dan mengelak daripada mengklik pautan yang mencurigakan dan memuat turun apl yang tidak disahkan untuk disimpan peranti dan maklumat peribadi kami selamat

Atas ialah kandungan terperinci Apple mengeluarkan kemas kini iTunes, membetulkan kelemahan penting, mengingatkan pengguna untuk menaik taraf secepat mungkin. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Artikel ini dikembalikan pada:itbear.com. Jika ada pelanggaran, sila hubungi admin@php.cn Padam